Untuk melihat titik kedua, mempertimbangkan cara bahwa serangan kamus secara offline
akan bekerja. Penyerang memperoleh salinan file password. Misalkan pertama yang
garam tidak digunakan. Tujuannya penyerang adalah untuk menebak password tunggal. Untuk itu,
penyerang mengajukan sejumlah besar kemungkinan password untuk fungsi hashing.
Jika salah satu tebakan cocok dengan salah satu dari hash dalam file, maka penyerang
telah menemukan password yang ada di file. Tapi dihadapkan dengan skema UNIX,
penyerang harus mengambil setiap menebak dan mengirimkannya ke fungsi hash sekali untuk setiap
nilai garam dalam file kamus, mengalikan jumlah tebakan yang harus
diperiksa.
Sedang diterjemahkan, harap tunggu..
